• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

安全管理觀念正確的心態

2024-07-08
分類 : 專欄
0
A A
0
1200 14877

資安長準備好迎戰網路威脅了嗎?從基本做起,聚焦關鍵風險,才能在瞬息萬變中屹立不搖。

文/屠震博士


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

擁有超過 30 年資歷的產業資安專家屠震博士分享 6 項安全管理心態,提供給資安長在瞬息萬變的網路威脅環境中做好資安治理!

內容目錄 隱藏
心態 1、永續性
心態 2、做對基本工作
心態 3、建立有意義的安全關鍵績效指標
心態 4、專注於關鍵績效指標例外管理
心態 5、數據保護必須關注普通員工
心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

心態 1、永續性

沒有任何國家或企業能免於網路攻擊。應對安全問題是日常必須,需要持續警惕和準備以減少風險。必須實施可持續的控制。

心態 2、做對基本工作

根據美國眾議院對 Equifax 違規事件報告(超過 1.4 億的個資外洩),掌握基本網路安全實踐可以防止重大的安全事件。此外,廣泛報導超過 99% 的雲端網路安全事件都是由於配置錯誤造成的。

[ 推薦閱讀:AI 時代 網路安全角色的演變與招募重點 ]

心態 3、建立有意義的安全關鍵績效指標

在安全方面,沒有單一的解決辦法,因此組織建立防禦層,有時稱為深度防禦。關鍵績效指標應設計為捕捉和測量每一層控制的預期有效性。例如,許多組織報告有關在邊緣阻擋的垃圾郵件或釣魚郵件的數字,以及來自網際網路的掃描而被邊緣防火牆阻擋的數字。儘管這些數字可能令人印象深刻,通常在每月數百萬以上,但對安全幾乎沒有價值。我將其稱為「用來對付坦克的步槍」。這是一個例子:一個有意義的關鍵績效指標是展示病毒越過第一道防線,被第二道防線檢測並發出警報。這有助於改進第一道防線。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

心態 4、專注於關鍵績效指標例外管理

在建立穩健和有意義的安全關鍵績效指標後,每個關鍵績效指標項目必須有一個合理的目標。然後,安全組織可以專注於監控和管理未達到確定目標的關鍵績效指標項目。

心態 5、數據保護必須關注普通員工

大多數數據泄漏事件來自「無惡意意圖」的員工,要麼是出於無知,要麼是為了尋找捷徑。組織的實際影響和損失可能與由犯罪駭客造成的相同。

[ 推薦閱讀:SEMI 攜手半導體供應鏈 提升資安實力 ]

心態 6、熟悉風險評估,補救成本,知道風險補救措施優先順序

資深安全經理必須掌握這些技能。安全是由風險發現推動的,有限的資源下,應將緩解成本納入風險補救優先順序。重要的是要注意,不是所有風險都需要完全補救;有時可以接受風險。你有勇氣向執行長傳達這一點嗎?


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 安全屠震資安
上一篇文章

【專訪】華碩電腦雲端架構軟體中心協理暨台智雲技術長陳忠誠

下一篇文章

藍籌台灣正式宣布完成收購軟體地球村

相關文章

I170s11
CSO精選

有效的防火牆管理

2025-08-19
I170d04
專欄

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

2025-08-14
I170d05
專欄

ESG 永續資訊揭露標準浮現

2025-08-12
下一篇文章
藍籌集團執行長熊強生

藍籌台灣正式宣布完成收購軟體地球村

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • 1200630

    【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

0814

雲端平台成駭客中繼站 資安院籲強化郵件與雲端安全防護

文/鄭宜芬 國家資通安全研究院近期發現,駭客攻擊手法持續進化,開始濫用常見雲端服

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

I169s04

MCP 為企業打通代理式 AI 任督二脈

模型上下文協定(Model Context Protocol,MCP)不只是一場

Moda

2025 全國公民科技試驗場域決選揭曉 智慧治理新方案

文/鄭宜芬 數位發展部指導的「114 年全國公民科技試驗場域 Civic Tec

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

I169d08 (1)

邁向個資保護新時代

文/蕭奕弘、張岑伃 民國 99 年個人資料保護法(下稱個資法)大幅修正,將原本的

1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

文/鄭宜芬 AI 發展日新月異,成為各院留住醫護人手的利器。工研院 21 日宣布

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音